LOADING...
LOADING...
LOADING...
当前位置:主页 > 知识列表 >

重签名技术

1. 智能合约中的签名重放漏洞

密码学签名是区块链系统中的基本模块。使用对应的私钥对交易进行签名能够将交易发起人与特定帐户联系起来。如果没有此功能,区块链的记帐工作将无法正常进行。 许多在以太坊上部署的智能合约也有直接验证数字签名的功能,以使得一个或多个验证者可以通过提交离线创建的签名(甚至是由...

知识:合约,以太坊,区块链

2. CA/B论坛又出新动作了代码签名证书最小密钥长度将于6月增强至3072位

...球网络安全行业国际组织,CA/B论坛发布了如下通知:从2021年6月1日起,代码签名证书的最小密钥长度将从2048位增强至3072位。代码签名证书(Code Signing Certificate)是软件开发商的理想解决方案。有了代码签名证书他们就可以对自己的产品(如应用程序、驱动程序、可执行文件或者其他程序)进行数字签...

知识:密钥,证书,代码,长度

3. 技术层面解读 EIP-3074 将如何提升以太坊用户体验

...多问题。EIP 3074 引入了 AUTH 和 AUTHCALL 这两个 EVM 指令。第一个指令基于 ECDSA 签名设置环境变量 authorized,第二个指令则作为 authorized 发送调用。这本质上就是向智能合约授予外部账户的控制权。通过 AUTH 和 AUTHCALL EVM 指令(又称操作码),智能合约可以基于已签署消息获得一个外部账户的授权,并代替...

知识:以太坊,技术,EIP-3074

4. 科普 | EIP-3074:提升以太坊用户体验

...更多问题。EIP 3074 引入了AUTH和AUTHCALL这两个 EVM 指令。第一个指令基于 ECDSA 签名设置环境变量authorized,第二个指令则作为authorized发送调用。这本质上就是向智能合约授予外部账户的控制权。通过AUTH和AUTHCALLEVM 指令(又称操作码),智能合约可以基于已签署消息获得一个外部账户的授权,并代替该外部...

知识:智能合约,合约,代币,以太坊

5. ALOKEX带你脱离苦恼重铸辉煌助你轻松打造金牌团队

...专业化运维,为用户提供算力购买和交易服务;?数字货币钱包冷热分离多重签名,为用户提供安全、便捷等数字货币存储解决方案;?区块链技术应用提供金融、医疗、电商、物联网、智慧城市等多行业区块链解决方案。平台优势资金安全采用冷钱包&多重签名机制、资深金融风控专家全程风险把控?技术...

知识:数字货币,区块链,数字货币和区块链,算力

6. NFT交易平台安全风险频发OpenSea、X2Y2安全事件分析

...a73458dad为例,执行过程如下:WyvernExchange合约atomicMatch函数如下:其中,订单签名校验requireValidOrder函数如下:函数中包含了挂单授权(签名)的校验,因此,攻击者发起攻击交易,将NFT从原来持有者账户(0xf2d29bbd9508cc58e2d7fe8427bd2bc0ad58e878, 记为0xf2d2)转账到攻击者账户,需要获取到账户0xf2d2的授权(签...

知识:合约,私钥,挖矿,区块链项目

7. 科普|EIP-3074:提高以太坊的用户体验

...更多问题。EIP 引入了 AUTH 和 AUTHCALL 这两个 EVM 指令。第一个指令基于 ECDSA 签名设置环境变量 authorized,第二个指令则作为 authorized 发送调用。这本质上就是向智能合约授予外部账户的控制权。AUTH 和 AUTHCALL EVM 指令(也称为操作码)允许智能合约基于签名消息授权 EOA,并从 EOA 发送交易(“调用”)。...

知识:合约,智能合约,代币,智能合约调用

8. 科普 | EIP-3074:提高以太坊的用户体验

...更多问题。EIP 引入了 AUTH 和 AUTHCALL 这两个 EVM 指令。第一个指令基于 ECDSA 签名设置环境变量 authorized,第二个指令则作为 authorized 发送调用。这本质上就是向智能合约授予外部账户的控制权。AUTH 和 AUTHCALL EVM 指令(也称为操作码)允许智能合约基于签名消息授权 EOA,并从 EOA 发送交易(“调用”)。...

知识:合约,智能合约,代币,智能合约调用

9. 区块链加密技术究竟是怎么回事?

...是RSA算法,是Rivest, Shamir, 和Adleman于1978年发明,他们那时都是在MIT。03数字签名在现实社会中,签名作为签名者身份的一种证明,签名代表对签名文件的认可,不可抵赖;理论上签名是可信、不可伪造的。数字签名由数字摘要和非对称加密技术组成。首先通过数字摘要技术把交易信息缩短成固定长度的...

知识:公钥,私钥,密钥,矿工

10. 如何跳出 Algorand 和 Dfinity 的技术「偏执」,弥补 VRF 共识机制缺陷?

...案者和验证者随机选择问题;而 DFINITY 也有深厚的学术背景,创新地将门限签名技术引入区块链,验证性能更加高效。它们分别从前沿学术研究作为切入点,将适用的密码学算法引入区块链领域,从不同角度尝试去解决 POS 机制现有问题,同时两者也分别在今年下半年逆市拿到上亿的融资。之前我们关...

知识:技术,公链,项目,观点

11. BitPay发布多重签名开源钱包

  简介:BitPay发布多重签名钱包Copay,钱包最多允许12个共同持有人,以及4名签署可使交易成立。BitPay声称希望Copay成为消费主流以及企业授权支出的工具。   比特币交易处理器供应商BitPay已经发布了多重签名开源钱包测试版,叫Copay。   Copay目标是解决私钥存储的安全性。多重签名...

知识:BitPay,多重签名开源钱包

12. 融资1200万的Argent 1.0上线,合约钱包会是未来趋势吗?

...3类,第1类是比特派这种经典钱包,需要自己备份助记词;第2类是基于门限签名技术的钱包,比如Zengo,它使用两个独立秘钥取代传统的单个私钥模式。其中一个秘钥保存在手机上,另一个存储在ZenGo服务器上,在进行交易的时候,手机和ZenGo服务器通信共同完成签名;第3类是智能合约钱包,用户的资产...

知识:DeFi,钱包,私钥

13. MacLane Wilkison:NuCypher的代理重加密技术让加密数据共享更安全 | 世界区块链大会

...加密数据,但原则上来说,它可以扩展到任何类型的门限密码原语,从阈值签名到分布式密钥生成,再到秘密分享和潜在的更多领域。NuCypher网络的核心是资源分配协议,也就是说,它的设计目的是为用户提供某种服务或工作,这是一个建立在定理基础上的二层网络。你可以想像,NuCypher这样的资源分配...

知识:NuCypher,隐私数据,世界区块链大会·武汉

14. 巴比特独家 | 融资1200万的Argent 1.0上线,合约钱包会是未来趋势吗?

...3类,第1类是比特派这种经典钱包,需要自己备份助记词;第2类是基于门限签名技术的钱包,比如Zengo,它使用两个独立秘钥取代传统的单个私钥模式。其中一个秘钥保存在手机上,另一个存储在ZenGo 服务器上,在进行交易的时候,手机和ZenGo 服务器通信共同完成签名;第3类是智能合约钱包,用户的资...

知识:Argent,合约钱包

15. tBTC安全漏洞完整披露去中心化锚定币为何步履艰难?

...用于赎回时,存款合约的赎回流中出现了一个重大问题,它会使开放存款的签名者保证金面临清算风险,因此决定触发这一暂停。实际上,支持开放存款的保证金(以及部分未偿TBTC供应)完全属于一个单独的运营商,该运营商很早就加入了系统,在测试过程中,其与Keep团队经常保持沟通。在暂停后不...

知识:合约,比特币区块,比特币交易,以太坊区块链